Przejdź do treści

Managed account usages

Moduł Managed account usages wymienia zastosowania wykryte dla managed accounts: usługi Windows, zadania zaplanowane, aliasy sejfu, usługi administracyjne Systancia Access, bazy danych SSH lub Microsoft SQL Server. Pozwala osobno włączyć każde zastosowanie do mechanizmu rotacji haseł lub je z niego wyłączyć — aby oszczędzić na przykład krytyczną usługę, której przerwanie sprawiłoby kłopoty.

Dostępność modułu

Ten moduł istnieje tylko wtedy, gdy tryb sejfu haseł ustawiony w general options to Systancia Access. To agenci Systancia Access zasilają tę listę.


Lista zastosowań

Okno otwiera się na podzielonej na strony liście wykrytych zastosowań (15, 25 lub 50 wierszy na stronę). Gdy jest pusta, wyświetla No usage of managed accounts listed. Pole wyszukiwania filtruje listę według podciągu nazwy, a wybór wielokrotny jest obsługiwany.

Kolumna Opis
Name Nazwa zastosowania: nazwa usługi, zadania, aliasu…
Host Stacja robocza lub domena, na której wykryto zastosowanie.
Managed account Konto, do którego przypisane jest to zastosowanie.
Type Charakter zastosowania (zobacz poniżej).
Status Ikona, której podpowiedź brzmi Enabled for password rotation lub Disabled for password rotation.

Możliwe wartości kolumny Type:

Typ Co oznacza
Scheduled task Zaplanowane zadanie Windows działające pod tym kontem.
Windows service Usługa Windows działająca pod tym kontem.
Alias Alias sejfu noszący to konto.
Systancia Access administration service Usługa administracyjna Systancia Access, uprzywilejowana lub nie.
SSH Dostęp do bazy danych przez SSH.
Microsoft SQL Server Dostęp do bazy danych Microsoft SQL Server.

Edycja zastosowania

Wybierz zastosowanie i kliknij ikonę Properties albo kliknij dwukrotnie wiersz: to jedyna akcja na pasku narzędzi. Okno Managed account usage edition jest niemal całkowicie tylko do odczytu i udostępnia jedno edytowalne pole wyboru.

Pole Opis
Name Nazwa zastosowania. Tylko do odczytu.
Host Host, na którym wykryto zastosowanie. Tylko do odczytu.
Managed account Przypisane konto. Tylko do odczytu.
Database instance name Pojawia się tylko wtedy, gdy jest wypełnione, czyli w praktyce dla zastosowań typu Microsoft SQL Server. Tylko do odczytu.
Application type Charakter zastosowania, z tymi samymi wartościami co na liście. Tylko do odczytu.
Apply password rotation Gdy jest zaznaczone, zastosowanie uczestniczy w rotacji hasła konta; gdy nie jest zaznaczone, jest z niej wyłączone. ⚠ Pole wyboru jest nieaktywne dla zastosowań typu Alias: alias sejfu podlega rotacji konta i nie można go tutaj z niej wyłączyć.

Kliknij Validate, aby zapisać.

Tutaj edytuje się tylko udział w rotacji

Zastosowanie pojawia się na tej liście i z niej znika w zależności od tego, co wykryje agent Systancia Access: moduł nie pozwala ani utworzyć żadnego, ani usunąć. Ogranicza się do dostosowania udziału istniejącego zastosowania w rotacji.